windows机制 seh机制seh是异常处理程序在eip下方,为单向链表 一直到最后一个函数 sehsafe是windows后加的安全机制 通过检测seh函数地址是否为预先设定的地址来防止溢出 但 没开启sehsafe的函数 加载模块之外的地方 堆区均可无视sehsafe 可以利用这个特点进行绕过 sehop检测链表最后一个函数是不是默认处理函数可以伪造链表绕过